CVE-2025-37814: Вразливість Linux kernel у TIOCL_SELMOUSEREPORT
Виправлено вразливість CVE-2025-37814 у Linux kernel, що дозволяла імітацію введення миші через TIOCL_SELMOUSEREPORT. Рекомендується оновити ядро та обмежити доступ.
- CVSS
- 7.8 HIGH
- EPSS
- 11.8%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним контролем доступу до TIOCL_SELMOUSEREPORT, що дозволяло потенційно імітувати введення миші в терміналі. Виправлення відновлює вимогу CAP_SYS_ADMIN для цього виклику, що обмежує його використання лише довіреними процесами, такими як демони миші.
Бізнес-вплив
Ця вразливість може дозволити локальному зловмиснику симулювати введення миші в терміналі, що може призвести до несанкціонованих дій у командному рядку. Для операторів ІТ та власників інфраструктури це означає необхідність перевірки оновлень ядра та обмеження прав доступу до відповідних системних викликів, щоб запобігти потенційним атакам на термінальні сесії.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити права доступу до TIOCL_SELMOUSEREPORT, забезпечивши, що лише процеси з CAP_SYS_ADMIN можуть його використовувати. Рекомендується переглянути журнали безпеки на предмет підозрілої активності, пов’язаної з введенням миші в терміналі, та пріоритезувати оновлення систем, що використовують цю функціональність.